1. Qui est responsable
Castor Concepts BV est responsable du traitement des données personnelles des visiteurs de www.amlr-monitor.com et des utilisateurs de l’espace de travail : comptes, facturation, alertes, formulaire de contact et assistance.
Pour les contenus qu’une organisation place dans son espace de travail (profil d’entreprise, documents téléversés, notes, tâches, questions au consultant IA), l’organisation est elle-même responsable du traitement et Castor Concepts BV est sous-traitant agissant sur ses instructions. Adressez-vous à cette organisation pour toute question sur ces contenus ; les clauses de sous-traitance figurent à l’article 12 des conditions générales.
2. Ce que nous traitons, et pourquoi
- Visiteurs : les données techniques que l’hébergeur enregistre à chaque requête (adresse IP, type de navigateur, page demandée, heure) pour servir les pages et détecter les abus. Base : notre intérêt légitime à un site fonctionnel et sûr. Nous n’utilisons aucun traceur analytique.
- Compte : nom, adresse e-mail, mot de passe haché, secret à deux facteurs et codes de secours (chiffrés), rôle, organisation, formule et date de dernière visite. Finalité : fournir l’espace de travail, sécuriser l’accès, montrer qui a modifié quoi. Base : exécution du contrat.
- Contenu de l’espace de travail : ce que vous et vos collègues saisissez (profil, documents, enregistrements de préparation, notes, tâches, projets de réponse aux consultations, questions et réponses, journal de conformité, journal d’audit). Finalité : les fonctions de l’espace de travail, y compris l’IA. Base : exécution du contrat ; l’organisation décide des données qu’elle y place.
- Facturation : formule, dates d’essai, statut de l’abonnement, les coordonnées de facturation que vous saisissez (raison sociale, adresse, numéro de TVA, numéro de bon de commande, e-mail de facturation) et identifiants de notre prestataire de paiement. Les données de carte et bancaires sont saisies chez le prestataire de paiement et ne nous parviennent jamais. Finalité : facturation et comptabilité. Base : exécution du contrat et obligations légales.
- Alertes : l’adresse e-mail ou l’adresse de webhook saisie sous Alertes et les blocs du cadre que vous suivez. Finalité : envoyer les alertes et mises à jour réglementaires demandées. Base : votre demande ; vous pouvez les désactiver à tout moment.
- Formulaire de contact, demandes de formule et assistance : nom, adresse e-mail, organisation, sujet et message. Finalité : vous répondre et assurer le suivi. Base : notre intérêt légitime à vous répondre, ou le contrat si vous êtes client.
- Vue d’ensemble du site : des comptages agrégés (utilisateurs, organisations, formules, activité) que le propriétaire du site consulte pour exploiter le Service. Base : intérêt légitime.
3. Fonctions d’IA
Le consultant IA, la recherche d’entreprise, l’évaluation d’impact, les points par pays, les briefs de tâches, les résumés de documents et les mises à jour réglementaires envoient les contenus pertinents (votre question, le profil d’entreprise, les documents téléversés, la préparation enregistrée) à Anthropic, PBC, dont les modèles Claude génèrent la réponse. Anthropic traite ces données comme notre sous-traitant selon ses conditions commerciales, qui excluent l’utilisation de vos données pour entraîner des modèles.
Ne placez dans l’espace de travail aucune donnée personnelle qui n’est pas nécessaire au travail de conformité, et retirez les documents dont vous n’avez plus besoin.
4. Qui reçoit des données (sous-traitants)
- Vercel, Inc. (États-Unis) : hébergement et diffusion du site, journaux des requêtes ; l’application tourne à Francfort (UE).
- Neon, Inc. (États-Unis) : la base de données qui stocke comptes et contenus, chiffrés champ par champ.
- Anthropic, PBC (États-Unis) : le traitement par IA décrit à l’article 3.
- Stripe Payments Europe, Ltd. (Irlande) et Stripe, Inc. (États-Unis) : abonnements, paiements, factures et identification TVA.
- Resend, Inc. (États-Unis) : envoi d’e-mails (invitations, alertes, mises à jour réglementaires, messages de contact).
- Google Ireland Ltd : espaces publicitaires sur la page d’accueil publique, lorsqu’ils sont activés, sous le consentement aux cookies propre à Google.
- Bing et les autres moteurs IndexNow : uniquement les adresses publiques des nouveaux articles du blog, aucune donnée personnelle.
Certains de ces prestataires sont établis aux États-Unis. Les transferts reposent sur les clauses contractuelles types de la Commission européenne et, lorsque le prestataire est certifié, sur le cadre de protection des données UE-États-Unis. Nous ne vendons pas de données personnelles et ne les partageons avec personne d’autre, sauf obligation légale.
5. Cookies et stockage local
- Un cookie de session après la connexion (nécessaire ; valable trente jours au plus et supprimé à la déconnexion).
- Un cookie de dix minutes pendant la connexion à deux facteurs.
- Le stockage local de votre navigateur mémorise le type d’entité choisi sur le tableau de bord ; il ne quitte jamais votre navigateur.
- Des cookies publicitaires de Google uniquement sur la page d’accueil publique, lorsque la publicité est activée et que vous avez consenti.
Nous n’utilisons aucun cookie d’analyse ni de suivi.
6. Durée de conservation
- Données de compte : jusqu’à la suppression de votre compte, ou jusqu’à ce qu’un administrateur supprime l’organisation.
- Contenu de l’espace de travail et journal d’audit : jusqu’à leur suppression par l’organisation ou la suppression de celle-ci.
- Les données supprimées disparaissent immédiatement de la base active et des sauvegardes sous trente jours.
- Documents de facturation : sept ans, comme l’exige le droit fiscal néerlandais.
- Messages de contact et demandes de formule : jusqu’à leur traitement, et au plus deux ans.
- Journaux des requêtes de l’hébergeur et journaux d’envoi du prestataire e-mail : les courtes durées pendant lesquelles ces prestataires les conservent.
7. Comment nous protégeons les données
- Toutes les données personnelles et tous les contenus sont chiffrés champ par champ (AES-256-GCM) avant stockage, en plus du chiffrement au repos de la base de données. Les mots de passe sont stockés sous forme de hachage scrypt ; les secrets à deux facteurs et les codes de secours sont chiffrés ou hachés.
- Les connexions sont chiffrées (TLS). L’authentification à deux facteurs est disponible pour chaque utilisateur, et un administrateur peut l’imposer à toute l’organisation.
- L’accès aux données déchiffrées est limité au propriétaire du site et seulement pour l’assistance, une demande de suppression ou la vue d’ensemble du site. Chaque modification dans un espace de travail est consignée dans le journal d’audit de l’organisation.
- Si un incident de sécurité touche vos données, nous en informons les organisations concernées sans retard injustifié et, lorsque c’est requis, l’autorité de contrôle.
8. Vos droits
Vous pouvez consulter, corriger, exporter et supprimer vos données vous-même : votre compte sous Security, l’organisation et ses contenus sous Team (administrateurs), les exports sous Export and report. Vous disposez aussi des droits à la limitation, à l’opposition, à la portabilité et au retrait, à tout moment, du consentement aux alertes. Contactez-nous pour tout ce que vous ne pouvez pas faire vous-même ; nous répondons sous un mois.
Vous pouvez introduire une réclamation auprès de l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) ou de l’autorité de contrôle de votre pays.
9. Mineurs
Le Service s’adresse aux professionnels. Nous ne traitons pas sciemment de données de personnes de moins de seize ans.
10. Modifications
Nous pouvons mettre à jour cette déclaration. La date en haut indique la dernière modification ; les modifications substantielles sont annoncées dans l’espace de travail ou par e-mail.
11. Contact
AMLR Monitor est exploité par Castor Concepts BV.
Voir aussi: Conditions générales · Formules et tarifs · Tableau de bord